Asignación de prestaciones de usuario para la aplicación QRadar User Entity Behavior Analytics
Los administradores utilizan la característica Gestión de roles de usuario en IBM® QRadar® para configurar y gestionar cuentas de usuario. Como administrador, debe habilitar los permisos de Análisis de entidades de usuarios, Infracciones y Registro de actividad para cada rol de usuario que tenga permiso para utilizar la aplicación QRadar User Entity Behavior Analytics (UEBA).
Acerca de esta tarea
Después de instalar UEBA, se visualiza como una prestación en Roles de usuario en la pestaña Admin . Para utilizar la aplicación, un administrador de QRadar debe asignar la aplicación y cualesquiera otras prestaciones que necesite, a un rol de usuario.
Los perfiles de seguridad son diferentes a los roles de usuario. Los perfiles de seguridad definen a qué redes, orígenes de registro y dominios puede acceder un usuario. Para obtener más información, consulte la sección Perfiles de seguridad en la publicación IBM QRadar Guía de administración. Los perfiles de seguridad o los roles de usuario que son demasiado restrictivos pueden provocar que no aparezcan los datos.
Nota: Si está implementando UEBA para su uso en un entorno multiusuario, consulte Funciones de usuario UEBA para multiusuario.